لیست اخبار صفحه :1
 کشف آسیب‌پذیری در فریم‌ورک Fiber
کشف آسیب‌پذیری

کشف آسیب‌پذیری در فریم‌ورک Fiber

آسیب‌پذیری CVE-2025-66630 (شدت 9.2) در فریم‌ورک Fiber به دلیل عدم بررسی خطای تولید اعداد تصادفی امن در Go <1.24 رخ می‌دهد و باعث تولید UUIDهای قابل پیش‌بینی یا تکراری می‌شود. این نقص امنیت Sessions، CSRF، Rate Limiting و Request-ID را به خطر می‌اندازد؛ نسخه‌های قبل از 2.52.11 آسیب‌پذیرند و در 2.52.11 رفع شده است.

 کشف آسیب‌پذیری در افزونه JAY Login & Register وردپرس
کشف آسیب‌پذیری

کشف آسیب‌پذیری در افزونه JAY Login & Register وردپرس

آسیب‌پذیری CVE-2025-15027 (شدت 9.8) در افزونه JAY Login & Register وردپرس به دلیل عدم اعتبارسنجی مناسب، امکان تغییر دلخواه متادیتای کاربران و ارتقای نقش به Administrator بدون احراز هویت را می‌دهد. تمام نسخه‌های تا 2.6.03 آسیب‌پذیرند؛ سوءاستفاده ساده و از راه دور است و به‌روزرسانی فوری ضروری می‌باشد.

 کشف آسیب‌پذیری در SandboxJS
کشف آسیب‌پذیری

کشف آسیب‌پذیری در SandboxJS

آسیب‌پذیری CVE-2026-25641 (شدت 10) در SandboxJS به دلیل تفاوت کلید اعتبارسنجی و کلید دسترسی واقعی، امکان دور زدن سندباکس و اجرای کد دلخواه را فراهم می‌کند. این نقص نسخه‌های قبل از 0.8.29 را تحت تأثیر قرار داده و در نسخه 0.8.29 رفع شده است.

 کشف آسیب‌پذیری در گردش‌کار GitHub Actions به‌دلیل استفاده نادرست از pull_request_target
کشف آسیب‌پذیری

کشف آسیب‌پذیری در گردش‌کار GitHub Actions به‌دلیل استفاده نادرست از pull_request_target

آسیب‌پذیری CVE-2026-1699 با شدت ۱۰ در گردش‌کار GitHub Actions پروژه Eclipse Theia ناشی از استفاده ناامن از pull_request_target است که اجازه اجرای کد دلخواه هر کاربر GitHub را در محیط CI می‌داد. این نقص دسترسی به اسرار مخزن و توکن‌های قدرتمند را فراهم می‌کرد و می‌توانست به انتشار بسته‌های مخرب، تغییر وب‌سایت رسمی یا به خطر افتادن کامل زنجیره تأمین نرم‌افزار منجر شود.

 کشف آسیب‌پذیری در پلتفرم اشتراک‌گذاری فایل Erugo
کشف آسیب‌پذیری

کشف آسیب‌پذیری در پلتفرم اشتراک‌گذاری فایل Erugo

آسیب‌پذیری CVE-2026-24897 با شدت ۱۰ در Erugo (تا نسخه ۰.۲.۱۴) به دلیل اعتبارسنجی ناکافی مسیر، به کاربران کم‌مجوز اجازه آپلود فایل دلخواه در هر مسیری از سرور (از جمله ریشه وب) را می‌دهد. این نقص منجر به اجرای کد از راه دور (RCE) و تصاحب کامل سرور می‌شود؛ ارتقا فوری به نسخه ۰.۲.۱۵ ضروری است.

 کشف آسیب‌پذیری در افزونه FS Registration Password
کشف آسیب‌پذیری

کشف آسیب‌پذیری در افزونه FS Registration Password

افزونه FS Registration Password وردپرس (CVE-2025-15001) با امتیاز ۹.۸ دارای نقص احراز هویت است که به مهاجم اجازه می‌دهد بدون نیاز به ورود، رمز عبور هر کاربری (از جمله ادمین) را تغییر دهد. این آسیب‌پذیری امکان تصاحب کامل سایت، نصب بدافزار و اجرای کد مخرب را فراهم می‌کند؛ بنابراین به‌روزرسانی فوری ضروری است.

کشف آسیب‌پذیری در افزونه Print Invoice & Delivery Notes برای WooCommerce
کشف آسیب‌پذیری

کشف آسیب‌پذیری در افزونه Print Invoice & Delivery Notes برای WooCommerce

آسیب‌پذیری CVE-2025-13773 با شدت بحرانی (۹.۸) در افزونه Print Invoice & Delivery Notes for WooCommerce وردپرس تا نسخه ۵.۸.۰، به دلیل نبود بررسی دسترسی و مشکلات در Dompdf و template.php، اجازه اجرای کد دلخواه بدون احراز هویت (RCE) را به مهاجمان می‌دهد.

کشف آسیب‌پذیری در پیاده‌سازی ONVIF دوربین‌های IP Xiongmai XM530
کشف آسیب‌پذیری

کشف آسیب‌پذیری در پیاده‌سازی ONVIF دوربین‌های IP Xiongmai XM530

آسیب‌پذیری CVE-2025-65856 با شدت بالا، ناشی از پیاده‌سازی نادرست پروتکل ONVIF در دوربین‌های Xiongmai XM530، اجازه می‌دهد مهاجمان راه دور بدون احراز هویت به endpointهای حساس دسترسی پیدا کنند. این نقص امکان مشاهده اطلاعات دستگاه، تنظیمات سیستمی و جریان زنده ویدئو را فراهم می‌کند و محرمانگی و حریم خصوصی کاربران را به شدت تهدید می‌نماید.